
log4j2 CVE-2021-44228 취약점 방어를 위한 RASP 도구입니다. log4j2 RCE (CVE-2021-44228) 방어를 위해 특별히 설계된 Runtime Application Self-Protection 모듈입니다.
이 프로젝트는 Log4j2 CVE-2021-44228 방어를 위해 특별히 제작된 CloudArmor의 로컬 버전입니다. 이 프로젝트를 실행하는 데 네트워크 연결이 필요하지 않습니다.
프로덕션 환경에 배포하기 전에 반드시 테스트하십시오.
애플리케이션 자가 보호 모듈은 RASP 기술을 사용하여 Java 애플리케이션에 프로브를 주입합니다. log4j2 탐지는 실행 컨텍스트를 감지하여 이루어지며, 비웹 비즈니스 프로그램에도 보호를 제공할 수 있습니다.
방어 모듈은 기본적으로 log4j2를 통해 시작되는 JNDI 주입을 차단합니다.
참고로 Oracle이 6u211, 7u201, 8u191 및 11.0.1에서 기본적으로 더 이상 JNDI를 통한 원격 클래스 로드를 허용하지 않지만, 공격자들은 tomcat-el과 같은 서드파티 구성 요소를 통해 원격 명령 실행이 여전히 가능하다는 것을 발견했습니다.
이 프로젝트에는 이미 dist로 컴파일된 두 개의 JAR 패키지인 rasp-loader.jar와 rasp-core.jar가 포함되어 있습니다.
자가 보호 모듈은 일반 설치와 재시작 없는 설치를 모두 지원합니다.
Java 프로그램 시작 스크립트 인수 목록에 -javaagent:rasp-loader.jar를 추가합니다.
예: SpringBoot 애플리케이션의 경우 인수 목록을 수정하여 java -javaagent:rasp-loader.jar -jar springboot.jar 를 추가합니다.
java -jar rasp-loader.jar를 실행하고 프롬프트에 따라 특정 JVM 프로세스에 주입합니다.


build.sh 실행
JDK 6부터 16까지 지원